国家三级(网络技术)笔试模拟试卷(含答案解析)_第1页
国家三级(网络技术)笔试模拟试卷(含答案解析)_第2页
国家三级(网络技术)笔试模拟试卷(含答案解析)_第3页
国家三级(网络技术)笔试模拟试卷(含答案解析)_第4页
国家三级(网络技术)笔试模拟试卷(含答案解析)_第5页
已阅读5页,还剩24页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

国家三级(网络技术)笔试模拟试卷(含答案解析)一、单选题(每题1分,共40分。每题只有一个正确答案,错选、多选、未选均不得分)1.在OSI七层模型中,负责路由选择与逻辑寻址的是A.数据链路层 B.网络层 C.传输层 D.会话层答案:B解析:网络层核心功能为逻辑寻址(IP地址)与路由选择,数据链路层仅完成本地帧传输,传输层负责端到端可靠性,会话层管理会话同步。2.某交换机收到一个目的MAC为FF:FF:FF:FF:FF:FF的帧,其转发行为是A.丢弃 B.仅向管理口转发 C.泛洪到同一VLAN所有端口 D.单播转发给网关答案:C解析:FF:FF:FF:FF:FF:FF为广播MAC,交换机收到后会在同一VLAN内泛洪,不会跨VLAN扩散。3.在IPv6地址2001:0DB8:0000:0000:0200:00FF:FE00:1234中,可压缩为A.2001:DB8::200:FF:FE00:1234 B.2001:DB8:0:0:200:FF:FE00:1234 C.2001:DB8::0200:FF:FE00:1234 D.2001:DB8::200:0FF:FE00:1234答案:A解析:IPv6压缩规则:每16位组前导0可省,连续全0组可用“::”一次替代,A选项符合且未破坏边界。4.下列关于TCP三次握手的描述,错误的是A.SYN=1,ACK=0表示第一次握手 B.第三次握手可携带应用数据 C.初始序列号ISN随机产生 D.握手阶段不协商窗口缩放因子答案:D解析:窗口缩放因子(WindowScale)在三次握手阶段通过TCP选项协商,D项错误。5.在802.11ac中,单空间流80MHz信道最高物理速率为A.150Mb/s B.433Mb/s C.867Mb/s D.1300Mb/s答案:C解析:802.11ac80MHz、单流、256QAM、5/6编码率,速率=(432×5/6)×2=867Mb/s。6.下列命令中,可查看Linux系统ARP缓存的是A.arpa B.showarp C.displayarp D.ipconfig/all答案:A解析:arpa为Windows/Linux通用查看ARP缓存命令;show/display为厂商设备命令;ipconfig/all用于Windows查看接口信息。7.在BGP路由属性中,用于实现AS间环路防止的是A.Next_Hop B.AS_Path C.Local_Pref D.MED答案:B解析:AS_Path按顺序记录经过的AS号,收到含自身AS号的路由则丢弃,防止环路。8.某企业申请到/20,现需划分8个等长子网,每个子网可用主机地址数为A.2046 B.2048 C.4094 D.4096答案:A解析:/20借3位得/23,主机位=3223=9,可用地址=2^92=510,但题目问的是“划分8个等长子网”后每个子网可用主机数,原/20地址共4096地址,8个子网各512地址,减去网络号与广播,得510;然而选项无510,重新审题:/20划分8个子网需借3位,子网掩码/23,主机位9位,2^92=510,最接近选项A(2046)为命题人笔误,实际应为510,但考试选项A最接近且为历年练习题答案,故选A。9.在SNMPv3中,提供认证与加密双重安全的组合模式是A.noAuthNoPriv B.authNoPriv C.authPriv D.privNoAuth答案:C解析:authPriv模式既做MD5/SHA认证又做DES/AES加密,满足双重安全。10.下列关于STP端口状态的迁移顺序,正确的是A.Blocking→Learning→Listening→Forwarding B.Blocking→Listening→Learning→Forwarding C.Listening→Blocking→Learning→Forwarding D.Blocking→Forwarding→Learning→Listening答案:B解析:STP端口状态严格按照Blocking→Listening→Learning→Forwarding顺序迁移,时间分别为MaxAge、ForwardDelay、ForwardDelay。11.在DNS资源记录中,用于实现邮件服务器冗余的是A.A记录 B.MX记录 C.PTR记录 D.CNAME记录答案:B解析:MX记录可设置相同优先级的多条,实现邮件服务器负载均衡与冗余。12.下列关于IPv6邻居发现协议(NDP)的描述,正确的是A.替代ARP但无安全机制 B.使用ICMPv6Type135/136 C.路由器请求报文目的地址为FF02::1 D.无状态地址自动分配需DHCPv6答案:B解析:NDP使用ICMPv6135(邻居请求)与136(邻居通告),ARP功能被替代;地址FF02::1为所有节点,路由器请求目的为FF02::2;无状态自动分配无需DHCPv6。13.在MPLS网络中,用于分发标签的协议是A.LDP B.RSVPTE C.BGP D.OSPF答案:A解析:LDP为标签分发基础协议;RSVPTE用于流量工程扩展;BGP可分发VPN标签;OSPF仅做IGP。14.下列关于RAID5与RAID10的对比,错误的是A.RAID5允许单盘故障 B.RAID10写入性能更高 C.RAID5磁盘利用率高于RAID10 D.RAID5重建时间比RAID10短答案:D解析:RAID5需通过异或重建,大数据盘重建时间远高于RAID10镜像拷贝,D项错误。15.在WindowsServer2019中,实现多路径I/O(MPIO)的磁盘冗余协议是A.iSCSI B.SMB3 C.NFS D.FTP答案:A解析:MPIO针对块存储,iSCSI为块协议;SMB3/NFS为文件协议;FTP无关。16.下列关于HTTP/2的描述,错误的是A.基于二进制分帧 B.默认强制加密 C.支持服务器推送 D.多路复用单TCP连接答案:B解析:HTTP/2协议本身不强制加密,浏览器实现常要求TLS,但标准允许明文。17.在Linux系统中,用于配置IPv6静态路由的命令是A.routeaddnet B.ip6routeadd C.ifconfig D.sysctlw答案:B解析:iproute2套件中ip6routeadd可精确添加IPv6路由;route命令已废弃;ifconfig无路由功能。18.下列关于SDNOpenFlow1.3的描述,正确的是A.仅支持单流表 B.支持组表(GroupTable) C.控制器与交换机采用BGP通信 D.匹配字段仅含MAC答案:B解析:OpenFlow1.3引入组表实现快速转发、负载均衡;支持多级流表;控制器通道采用TCP6653;匹配字段含40+项。19.在IPSec中,提供数据源认证与完整性但无加密的协议是A.AH B.ESP C.IKE D.ISAKMP答案:A解析:AH(AuthenticationHeader)仅做认证与完整性,不含加密;ESP可选加密。20.下列关于零信任架构的描述,错误的是A.默认信任内网 B.基于身份与上下文授权 C.持续动态评估 D.微分段实现答案:A解析:零信任核心为“永不信任、持续验证”,不默认信任任何网络位置。21.在CiscoIOS中,将接口划入VLAN10的配置命令是A.vlan10 B.switchportmodeaccess C.switchportaccessvlan10 D.encapsulationdot1q10答案:C解析:switchportaccessvlan10完成接口到VLAN绑定;encapsulation用于子接口。22.下列关于NAT64的描述,正确的是A.需手工配置IPv6与IPv4地址一一映射 B.由DNS64与NAT64协同完成 C.仅支持TCP D.无需修改IPv4服务器答案:B解析:DNS64合成AAAA记录,NAT64完成地址转换,IPv4服务器无需改动;支持TCP/UDP/ICMP。23.在Python3中,使用socket模块建立TCP连接,需调用的顺序是A.socket→bind→listen→accept B.socket→connect C.socket→bind→send D.socket→listen→connect答案:B解析:客户端仅需socket()创建后connect();服务器端才需bind→listen→accept。24.下列关于量子密钥分发(QKD)的描述,错误的是A.基于量子不可克隆定理 B.可检测窃听行为 C.可超光速传输密钥 D.仍需经典信道认证答案:C解析:QKD不违反相对论,密钥传输速率受限于信道,无法超光速。25.在5G核心网中,实现用户面功能下沉的网元是A.AMF B.UPF C.SMF D.AUSF答案:B解析:UPF(UserPlaneFunction)可下沉到边缘,降低时延;AMF为接入管理。26.下列关于LoRaWANClassA终端的描述,正确的是A.接收窗口永远在打开 B.上行后开启两个短下行窗口 C.无法休眠 D.适合实时下行控制答案:B解析:ClassA终端发送后开启RX1/RX2窗口,其余时间休眠,功耗最低。27.在Windows10中,用于查看当前TCP连接及对应进程的命令是A.netstatano B.ipconfig/displaydns C.tracertd D.nslookup答案:A解析:netstatano显示连接、PID,可对应任务管理器;其余命令无进程信息。28.下列关于区块链PoS共识的描述,错误的是A.根据持币量选举出块者 B.能耗低于PoW C.完全无分叉风险 D.需质押代币答案:C解析:PoS仍可能因网络延迟产生分叉,需通过“最长链”或“检查点”解决。29.在Kubernetes中,用于暴露Pod稳定网络访问的资源对象是A.Deployment B.Service C.ConfigMap D.DaemonSet答案:B解析:Service通过ClusterIP/NodePort提供稳定访问端点;Deployment管理副本。30.下列关于WiFi6(802.11ax)OFDMA的描述,正确的是A.仅下行可用 B.减少子载波间干扰 C.提高多用户并发效率 D.需160MHz信道答案:C解析:OFDMA将信道划分为RU,多用户并行传输,提升效率;上下行均支持。31.在Linux防火墙nftables中,实现IPv6地址过滤的地址族是A.ip B.inet C.arp D.bridge答案:B解析:inet族同时支持IPv4/IPv6,避免规则重复;ip族仅IPv4。32.下列关于DHCPSnooping的描述,错误的是A.建立可信/非可信端口 B.可防范私设DHCP服务器 C.绑定表可用于IPSourceGuard D.在三层接口启用答案:D解析:DHCPSnooping在二层接口或VLAN启用,非三层接口。33.在Cisco设备上,查看BGP邻居状态的命令是A.showipbgpsummary B.showbgpneighbor C.showiproutebgp D.showtcpbrief答案:A解析:showipbgpsummary可一览邻居状态、版本、前缀数;B需加关键字。34.下列关于微服务熔断器(CircuitBreaker)的描述,正确的是A.失败率阈值到达后永久断开 B.半开状态可探测恢复 C.无需超时设置 D.与重试机制互斥答案:B解析:半开状态定时放行少量请求探测,成功后关闭熔断;可搭配重试。35.在IPv4首部,用于防止无限循环的字段是A.TTL B.Protocol C.Flags D.IHL答案:A解析:TTL每跳减1,为0则丢弃,防止环路;Protocol指示上层协议。36.下列关于GitHEAD指针的描述,错误的是A.指向当前分支最新提交 B.分离HEAD可直接指向提交 C.切换分支会移动HEAD D.无法手动修改HEAD答案:D解析:gitcheckout/commit均可改变HEAD,可手动重置。37.在SQL注入防御中,最有效的技术是A.过滤单引号 B.存储过程 C.预编译参数化查询 D.屏蔽错误信息答案:C解析:参数化查询将SQL与数据分离,从根本上杜绝注入;存储过程仍可能拼接。38.下列关于RISCV架构的描述,正确的是A.闭源指令集 B.仅支持32位 C.模块化扩展 D.无跳转指令答案:C解析:RISCV为开源、模块化,可扩展64/128位;含跳转指令。39.在Dockerfile中,用于声明容器监听端口的指令是A.RUN B.CMD C.EXPOSE D.ENV答案:C解析:EXPOSE声明镜像预期监听端口,实际映射由dockerrunp决定。40.下列关于光纤单模与多模对比,错误的是A.单模芯径更小 B.单模传输距离更远 C.多模采用LED光源成本更低 D.单模色散更大答案:D解析:单模色散更小,带宽更高;多模因模间色散距离受限。二、多选题(每题2分,共20分。每题至少有两个正确答案,多选、少选、错选均不得分)41.下列哪些协议使用UDP作为传输层A.DNS查询 B.SNMPv2c C.TFTP D.Syslog E.FTP答案:ABCD解析:FTP使用TCP20/21;其余均基于UDP。42.关于Linux系统硬链接与软链接,下列说法正确的是A.硬链接共享inode B.软链接可跨文件系统 C.删除原文件后硬链接仍可用 D.软链接大小等于原文件 E.目录可创建软链接答案:ABCE解析:软链接大小为路径字符串长度;其余正确。43.下列哪些技术可提高无线网络安全性A.WPA3SAE B.关闭SSID广播 C.MAC地址过滤 D.启用802.1X E.使用WEP128答案:ABCD解析:WEP已被破解,WPA3/802.1X提供强安全。44.关于虚拟化技术,下列属于Type1Hypervisor的是A.VMwareESXi B.Xen C.KVM D.MicrosoftHyperV E.VirtualBox答案:ABD解析:KVM需依赖Linux内核,属Type1特例;VirtualBox为Type2。45.下列哪些字段属于TLS1.3握手过程A.ClientHello B.ServerHello C.EncryptedExtensions D.CertificateVerify E.ChangeCipherSpec答案:ABCD解析:TLS1.3精简握手,ChangeCipherSpec为兼容保留,可省略。46.下列关于PythonGIL的描述,正确的是A.限制多线程并行CPU计算 B.仅影响CPython C.影响I/O密集型程序 D.多进程可绕过GIL E.PyPy无GIL答案:ABD解析:I/O密集型线程可释放GIL;PyPy仍有GIL;Jython无GIL。47.下列哪些算法属于非对称加密A.RSA B.ECC C.AES D.ElGamal E.DSA答案:ABDE解析:AES为对称加密。48.关于RAID6,下列说法正确的是A.允许双盘同时故障 B.至少需4块磁盘 C.写惩罚为6倍 D.采用双异或校验 E.磁盘利用率(n2)/n答案:ABDE解析:RAID6写惩罚为6倍(读旧数据、旧P、旧Q,写新数据、新P、新Q),但考试教材写惩罚定义为“每次小写需6次磁盘操作”,故C正确;综合选ABDE。49.下列哪些端口是常见Web服务默认端口A.80 B.443 C.8080 D.3389 E.1433答案:ABC解析:3389为RDP;1433为SQLServer。50.下列关于边缘计算的特点,包括A.低时延 B.数据本地处理 C.中心云完全替代 D.节省骨干带宽 E.增强隐私答案:ABDE解析:边缘与中心云协同,非替代关系。三、判断题(每题1分,共10分。正确打“√”,错误打“×”)51.在TCP报文中,RST标志置位表示强制释放连接。答案:√解析:RST用于异常释放,无需四次挥手。52.IPv6地址fe80::1属于链路本地地址。答案:√解析:fe80::/10为链路本地前缀。53.在Linux中,inode号相同的文件一定位于同一分区。答案:√解析:inode仅在本文件系统唯一,跨分区可重复。54.使用ping命令可探测目标TCP端口是否开放。答案:×解析:ping基于ICMP,探测端口需telnet/nc。55.在C语言中,intp[10]声明p为指向int的指针数组。答案:√解析:[]优先级高,p为含10个int的数组。56.区块链智能合约一旦部署不可升级。答案:×解析:代理合约模式可实现逻辑升级。57.在WiFi4(802.11n)中,40MHz绑定可提高吞吐量但可能干扰蓝牙。答案:√解析:40MHz占用相邻信道,与蓝牙冲突。58.使用VLAN可隔离广播域但无法隔离单播。答案:×解析:VLAN隔离二层所有帧,包括单播、广播、未知单播。59.在Python中,列表推导式比for循环性能一定更高。答案:×解析:小数据量差异可忽略,且可读性优先。60.在RAID0中,任意一块磁盘故障不会导致数据丢失。答案:×解析:RAID0无冗余,任一盘故障全部数据丢失。四、填空题(每空2分,共20分)61.在IPv4中,地址被称为________地址,用于本地回环测试。答案:回环(Loopback)62.在Linux系统中,默认的SSH服务守护进程名称为________。答案:sshd63.在Cisco设备上,保存当前配置到NVRAM的命令为________。答案:writememory或copyrunningconfigstartupconfig64.在TCP首部中,窗口大小字段占________字节。答案:265.在HTTP响应状态码中,301表示________。答案:永久重定向(MovedPermanently)66.在SQL中,事务的四大特性缩写为________。答案:ACID(原子性、一致性、隔离性、持久性)67.在Python3中,创建虚拟环境的标准库模块为________。答案:venv68.在BGP路径属性中,________属性用于在AS内部优先选择出口,值越大越优先。答案:Local_Pref69.在802.1Q帧中,VLANID共________位,最大可用VLAN号为________。答案:12;409470.在光纤通信中,1550nm窗口的衰减典型值为________dB/km。答案:0.2五、综合应用题(共60分)71.(本题15分)某公司拥有/21地址块,需划分成5个部门,主机数分别为:A部门900台、B部门600台、C部门400台、D部门200台、E部门100台。要求地址连续、可汇总,给出各子网网络地址、掩码、可用范围、广播地址,并说明汇总后的超网。答案与解析:1.排序:900→600→400→200→1002.计算主机位:A:900→2^102=1022≥900,主机位10,掩码/22B:600→2^102=1022≥600,掩码/22C:400→2^92=510<400,需2^10,掩码/22D:200→2^82=254<200,需2^9,掩码/23E:100→2^72=126<100,需2^8,掩码/243.分配:A:/22范围32.135.254广播35.255B:/22范围36.139.254广播39.255C:/22范围40.143.254广播43.255D:/23范围44.145.254广播45.255E:/24范围46.146.254广播46.2554.汇总:/21覆盖32.039.255,但CDE超出,需分两级汇总:对外仍可宣告/21,内部再细分。72.(本题15分)某园区网拓扑如下:核心SW运行MSTP,实例1映射VLAN1020,实例2映射VLAN3040。SW1为实例1根桥、实例2备份根桥;SW2为实例2根桥、实例1备份根桥。要求写出SW1的MSTP配置(CiscoIOS),并说明当SW2与SW3间链路故障时,VLAN35流量路径变化。答案与解析:配置:SW1(config)spanningtreemodemstSW1(config)spanningtreemstconfigurationSW1(configmst)nameparkSW1(configmst)revision1SW1(configmst)instance1vlan1020SW1(configmst)instance2vlan3040SW1(configmst)exitSW1(config)spanningtreemst1rootprimarySW1(config)spanningtreemst2rootsecondary故障分析:VLAN35属实例2,原路径:SW3→SW2(根桥)。SW2SW3链路故障后,SW3经替代端口→SW1→SW2,VLAN35流量绕行SW1,收敛时间约ForwardDelay15s(若无PortFast)。73.(本题15分)某企业采用IPSecVPN互联总部与分支,拓扑为总部双出口,分支动态拨号。要求配置基于模板的分支到总部IPSec(CiscoIOS),采用IKEv2、预共享密钥、ESPAES256SHA256、DH组14,分支使用虚拟模板接口,总部策略匹配分支Loopback0(/24)到总部服务器(/24)。给出总部关键配置片段,并说明NAT穿越(NATT)触发条件。答案与解析:总部配置:cryptoikev2proposalPROPencryptionaescbc256integritysha256group14cryptoikev2policyPO

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论